Tea Dating App läcker 72 000 användarfoton och ID:n i stort säkerhetsbrott

Image by Vardan Papikyan, from Unsplash

Tea Dating App läcker 72 000 användarfoton och ID:n i stort säkerhetsbrott

Lästid: 2 min

Ett allvarligt dataintrång har drabbat Tea, en dejting säkerhetsapp för kvinnor som nyligen nådde toppen av App Store.

Har bråttom? Här är snabbfakta:

  • Tea-app läckte 72 000 användarbilder, inklusive selfies och fotoidentifikationer.
  • Brottet orsakades av en osäkrad Firebase-databas.
  • Hackare postade känslig data på 4chan, inklusive privata meddelanden.

Hackare på 4chan fick tillgång till en exponerad databas från Tea, och började senare dela användarnas selfies och ID-foton online, som först rapporterades av 404Media.

Brottet var möjligt på grund av en osäkrad Google Firebase-databas som används av Tea. ”Ja, om du skickade ditt ansikte och körkort till Tea App, så doxxade de dig offentligt! Ingen autentisering, ingenting. Det är en offentlig hink,” lästes ett inlägg på 4chan, rapporterar 404Media.

Det tillade, ”KÖRKORT OCH ANSIKTSBILDER! KOM FAN HIT INNAN DE STÄNGER NER DET!”

Tea bekräftade överträdelsen för 404 Media, och sa att den påverkade äldre data från mer än två år tillbaka. Den inkluderade 72 000 bilder, 13 000 selfies och foto-ID, samt 59 000 andra bilder från inlägg och meddelanden.

”Denna data lagrades ursprungligen i enlighet med lagkrav relaterade till förebyggande av nätmobbning,” förklarade företaget.

Det läckta datamaterialet inkluderar även direkta meddelanden. 404 Media bekräftade exponeringen genom att dekompilera Android-appen och hitta samma lagrings-URL som delades på 4chan.

”Bilderna i skopan är råa och ocensurerade,” skrev en användare. Andra på 4chan skapade till och med skript för att automatiskt samla in det läckta datamaterialet.

Verifieringsprocessen för Tea kräver att användarna laddar upp både en selfie och ett ID-foto för att bekräfta sin kvinnliga identitet innan de går med på plattformen. Plattformen möjliggör för kvinnor att dela anonyma varningar om män genom ett system som fungerar som ”Dejtar vi samma kille?” Facebook-grupper.

Efter att ha upptäckt intrånget, meddelade Tea att det arbetar med cybersäkerhetsexperter och sa i ett e-postmeddelande till 404Media att, “Att skydda våra användares integritet och data är vår högsta prioritet.”

404Media noterar att den ursprungliga 4chan-tråden sedan dess har tagits bort, men arkiverade versioner fortsätter att cirkulera.

Var den här artikeln hjälpsam?
Betygsätt den!
Riktigt usel Halvdålig Helt ok Riktigt bra! Älskade den!

Vad kul att du gillar vårt arbete!

Skulle du, som vår uppskattade läsare, vilja uppmärksamma oss på Trustpilot? Det går snabbt och betyder jättemycket för oss. Tack för att du är så fantastisk!

Betygsätt oss på Trustpilot
0 Betygsatt av 0 användare
Titel
Kommentera
Tack för din feedback